Ödeme kartı veri güvenliği standardı
PCI DSS · Kart bilgisi saklayan, işleyen ya da ileten bütün kuruluşların uyması gereken, kart şirketlerinin oluşturduğu güvenlik standardı.
- 01
Neden önemli?
Kart bilgisinin sızması hem müşteriler hem de işletme için ağır sonuçlar doğurur; uyumsuzluk ceza ve ödeme alma imkânının kaybedilmesiyle sonuçlanabilir. Uyum yükü, kart verisinin sistemlerinize ne kadar dokunduğuna bağlıdır. Ödemeyi ödeme kuruluşunun güvenli sayfasına bırakmak kapsamı büyük ölçüde daraltır.
- 02
Örnek
Bir mağaza kart bilgisini kendi formunda alıp ödeme kuruluşuna iletmek yerine, ödeme kuruluşunun barındırdığı ödeme sayfasını kullanır. Kart verisi mağazanın sunucularına hiç girmediği için yıllık uyum değerlendirmesi çok daha basit hâle gelir.
- 03
Sık yapılan hata
Kart numaralarını sipariş notlarında, e-postalarda ya da müşteri hizmetleri kayıtlarında saklamak. Kart verisi nerede tutulursa o sistem de standardın kapsamına girer.
- 04
İlgili terimler
İlgili hizmet ve rehberler
Projenizi konuşalım.
İhtiyacınızı dinleyelim, kapsamı birlikte netleştirelim.